[发明专利]一种网络入侵检测系统及方法在审

专利信息
申请号: 201711471816.2 申请日: 2017-12-29
公开(公告)号: CN108199875A 公开(公告)日: 2018-06-22
发明(设计)人: 葛阿雷;汪宣成 申请(专利权)人: 上海上讯信息技术股份有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 上海京沪专利代理事务所(普通合伙) 31235 代理人: 杨金淑
地址: 200120 上海市浦*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 算法 规则库 网络入侵检测系统 入侵行为 数据预处理模块 全局搜索能力 数据采集模块 数据分析处理 网络入侵检测 网络统计数据 数据差异性 报警信息 分析模块 规则评估 数据转换 响应模块 正常行为 漏报率 误报率 检测 准确率 匹配 挖掘 修订
【说明书】:

发明涉及一种网络入侵检测系统和方法,包括:数据采集模块,用于获取网络统计数据;数据预处理模块,将数据转换为便于数据分析处理的格式;数据差异性分析模块和规则库,用于区分具有入侵行为的数据和正常行为的数据,将与规则库中的数据不匹配的数据根据PSO‑based K‑means算法进行挖掘,提取新的规则,加入规则库中;规则评估模块,对规则、算法的阈值或参数进行修订;响应模块,当检测到符合入侵行为规则的数据,发出报警信息。本发明采用了PSO‑based K‑means算法,具有全局搜索能力;本发明将PSO‑based K‑means算法用于网络入侵检测,可有效提高检测准确率,降低误报率与漏报率。

技术领域

本发明涉及网络信息安全技术领域,尤其涉及一种网络入侵检测系统及方法。

背景技术

人侵检测定义为:发现非授权使用计算机的个体或计算机系统的合法用户滥用其访问权限,以及企图实施非法操作的个体。

人侵检测系统(IDS)能够跟踪入侵行为痕迹,从网络系统多方面采集数据,对网络或操作系统上的可疑行为做出策略反应,及时切断入侵源。

入侵检测主要分为滥用检测和异常检测两类,这两类方法分别存在误报、漏报等较多的缺点,传统的人侵检测是对单个数据包的内容进行特征匹配,可以对付单个攻击包的攻击手段。

随着互联网时代的到来,网络攻击的手段越来越成熟,有的攻击潜伏很久后对网络造成致命打击,现在出现了隐藏扫描和DDos等攻击手段,对数据包的内容进行伪装,所以仅仅通过分析数据包已无法精准的检测入侵行为,必须进一步分析网络数据和流量。

发明内容

本发明所要解决的技术问题是提供一种网络入侵检测系统及方法,通过SNMP网络管理系统和PSO-based K-means算法对入侵行为进行检测和分析。

为解决上述技术问题,本发明的技术方案是:一种网络入侵检测系统,包括:

数据采集模块,用于获取网络统计数据;

数据预处理模块,将数据转换为便于数据分析处理的格式;

数据差异性分析模块和规则库,所述数据差异性分析模块将数据与规则库中的数据对比,区分具有入侵行为的数据和正常行为的数据,将与规则库中的数据不匹配的数据根据PSO-based K-means算法进行挖掘,提取新的规则,加入规则库中;

规则评估模块,所述规则评估模块用于存储数据采集模块产生的异常模式和正常行为的轮廓,并对规则、算法的阈值或参数进行修订;

响应模块,根据数据差异性分析的结果,当检测到符合入侵行为规则的数据,发出报警信息。

作为优选的技术方案,所述数据采集模块包括探测器、数据接收器和SNMP网络管理系统,所述探测器截获并读取位于OSI协议模型中各个协议层上的数据包,所述数据接收器获取及接收目的IP地址不是本地主机的数据包,所述SNMP网络管理系统通过轮询的方式获取网络数据。

作为优选的技术方案,所述规则库包括入侵行为规则库和正常行为规则库。

作为优选的技术方案,所述规则评估模块包括特征规则库和知识库,所述特征规则库用于存放由PSO-based K-means算法进行数据挖掘提取出的正常模式和异常模式的轮廓,所述知识库用于存放用于与数据进行匹配的正常模式和异常模式的轮廓。

一种网络入侵检测的方法,包括以下步骤:

截获并阅读位于OSI协议模型中各个协议层上的数据包,接收并筛选目的IP地址不是本地主机的数据包,获取网络统计数据;

对数据进行预处理,将数据转化成适合PSO-based K-means算法运算的格式;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海上讯信息技术股份有限公司,未经上海上讯信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711471816.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top